Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VLAN Routing

Hello 
I'd like to change the setup of my Astaro ASG v8.2xx.
Currently it is running with 2 NICs on a XenServer as a Virtual Machine.

I want to configure the LAN interface as a VLAN-Interface.

I'd like to separate between WLAN and LAN (and perhaps later more VLANs) to make sure that potentially dangerous networks can't reach my local machines.

I have two netgear switches in my LAN:
An 19" FSM726S and a GS108T

On both switches I set the all ports to U (untagged).
The GS108T has an uplink to the FSM726S on port 1 to port 26. Both are tagged ports.

The FSM726S has a second tagged port which connects to my XenServer.

PVID on all ports of both switches is 1 (the LAN-VLAN)

Once I change the Internal interface of the ASG from Ethernet-Standard to Ethernet-VLAN (with VLAN 1 and the old IP) I can't reach the device anymore.

When I use the WAN-Interface to change the configuration back it works again.

Any idea what I did wrong?

I really hope that my plan is possible [:)]

It would give a paranoid guy some more control over the whole network [;)]

Regs
chas0rde


This thread was automatically locked due to age.
Parents
  • The first thing that comes to my mind is are you certain that both the physical NIC(s) and virtual NIC(s) drivers support VLAN tagging?  Since Xen integration didn't fully make it into Astaro 8.2x, it may be using some lower performance compatibility driver.
Reply
  • The first thing that comes to my mind is are you certain that both the physical NIC(s) and virtual NIC(s) drivers support VLAN tagging?  Since Xen integration didn't fully make it into Astaro 8.2x, it may be using some lower performance compatibility driver.
Children
No Data